Veritas NetBackup™ Appliance 安全指南
关于 NetBackupCLI 用户角色
NetBackupCLI 用户可以执行所有 NetBackup 命令、查看日志、编辑 NetBackup touch 文件以及编辑 NetBackup 通知脚本。NetBackupCLI 用户的唯一限制是必须使用超级用户权限运行 NetBackup 命令并且在 NetBackup 软件目录之外没有访问权限。这些用户登录后,他们将转到可以运行 NetBackup 命令的受限 shell。NetBackupCLI 用户共享一个主目录,并且没有 NetBackup Appliance 网页操作界面或 NetBackup Appliance 命令行操作界面的访问权限。
在任何给定时间最多可将 NetBackupCLI 角色分配给九个用户组。要创建本地 NetBackupCLI 用户,请从 NetBackup Appliance 命令行操作界面使用 Manage > NetBackupCLI > Create 命令。有关详细信息,请参见《NetBackup Appliance 命令参考指南》。
注意:
无法为现有的本地用户授予 NetBackupCLI 角色。
表:设备 NetBackupCLI 用户的权限和限制列出了 NetBackupCLI 用户的权限和限制。
表:设备 NetBackupCLI 用户的权限和限制
权限 |
限制 |
---|---|
NetBackupCLI 用户可以使用 NetBackup Appliance 命令行操作界面执行以下操作:
|
以下限制将加在 NetBackupCLI 用户上:
|
使用以下方法之一可以 NetBackupCLI 用户身份运行命令:
受限的 shell。
绝对路径 ["sudo"]。例如:bppllist 或 /usr/openv/netbackup/bin/admincmd/bpplist
如果特殊指令文件和命令不在正确的 NetBackup 列表或路径中,则特殊指令操作可能会失败。指定备用还原路径是一个特殊指令操作示例。
需以 NetBackupCLI 用户身份运行 NetBackup 命令以访问特殊指令文件的设备用户必须执行以下操作来确保操作成功:
将
/home/nbusers
路径添加到 NetBackupbpcd whitelist
。将特殊指令命令添加到
/home/nbusers
目录。
有关将条目添加到 NetBackup bpcd whitelist
的详细信息,请参考下列文档中的 BPCD_WHITELIST_PATH 配置选项:
《NetBackup 管理指南,第 I 卷》
NetBackup 命令参考指南